Hasty Briefsbeta

双语

Reconsider W3C Recommendation status of XSLT 2.0 and XSLT 3.0

4 months ago
  • #XSLT
  • #Security
  • #W3C
  • XSLT 2.0和3.0并未得到广泛实现,目前仅Saxon提供完整支持
  • 由于缺乏多个独立实现版本,XSLT 2.0和3.0的互操作性受到损害
  • Saxon默认存在XXE攻击漏洞引发了安全隐患
  • 由于不符合W3C标准原则,XSLT 2.0和3.0的W3C推荐状态受到质疑
  • 基于这些问题,业界呼吁将XSLT 2.0和3.0标记为过时技术